为保证平台安全性,Python 第三方套件存储库 PyPI 已强制用户使用双重验证登录

IT之家 8 月 10 日消息,Python 第三方套件存储库 PyPI(Python Package Index)今年 5 月在其官方博客中宣布,为了提高平台的安全性,维护在 PyPI 上的任何项目或组织的账户都必须启用账号双重认证。

目前这项强制要求已经生效,所有软件发布者都需要启用这项登录验证,否则将无法登录平台账号

不过对于只是想浏览 PyPI 网站,下载和安装套件的用户而言,他们并不需要额外注册 PyPI 账号,因此这项“账号双重认证”要求并不会对这批用户产生影响。

▲ 图源 Python Package Index 网站

当下 PyPI 平台未启用双重认证的新账号,在尝试执行相关管理操作时,会遭到系统拒绝,并被强制重定向到“双重认证”页面。

IT之家早前曾报道,PyPI 平台在今年年初受恶意用户和项目的影响,一度遭到美司法部传唤,因此不得不“临时关闭新用户注册”和“新项目上传功能”。

PyPI 团队此前表示:“对所有账号强制使用双重认证,是增强平台安全性长期承诺的一部分,‘双重认证’可以防止用户登录凭证和相关 API 泄露,并减少平台中恶意软件的数量。”

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得UP主同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理:DMCA投诉/Report
新闻区

谷歌发布编程语言 Go 1.21 版本:取消支持微软 Win7/8 及苹果 macOS 10.13/10.14

2023-8-11 19:58:23

新闻区

三星正研发 256TB 超大容量 SSD,目标杀死企业级机械硬盘

2023-8-11 19:59:09

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索